SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Dépensez plus en technologies d'accès à l'information

Une note du Gartner préconise de préférer des projets d'implémentation de technologies d'accès à l’information, à un suréquipement en stockage. À terme, une telle approche pourrait paver la voie à un projet de DLP.
Article écrit par Elise et proposé le 18 Aug 2008.

Depuis les acquisitions de Veritas par Symantec, et de RSA Security par EMC, le rapprochement des univers du stockage et de la sécurité est devenu tendance. À défaut de véritablement toujours prendre corps dans des offres couplant les technologies issues des deux parties, des synergies et passerelles sont jetées entre sécurité et stockage. La plus naturelle tourne autour du chiffrement des données stockées, et de l’accès à ces silos de données. Seulement c’est là que le bât blesse : globalement, les technologies d’accès à l’information sont peu utilisées. Du moins c’est ce que pense le Gartner.

Le cabinet d’études pointe du doigt la tendance qu’ont les DSI à profiter de la baisse du coût du stockage pour s’équiper à outrance. L’idée répandue serait qu’il faut mieux tout garder pour se prémunir contre un problème à venir, en disposant à tout moment de l'information susceptible de se défendre en cas d’action intentée contre sa société. Seulement cette stratégie va à l’encontre d’une classification de l’information en vue d’une stratégie de Data Loss Prevention (prévention contre la fuite d’informations). Quand bien même celle-ci serait délicate à mener – et tout montre qu’elle l’est déjà - elle n’en deviendra que plus complexe le jour où l’entreprise voudra l’aborder, du fait d’un volume trop important de données. Les technologies d’accès à l’information peuvent aider les entreprises à réduire les volumes de données. Le Gartner préconise de les utiliser pour déployer des mécanismes autorisant à distinguer quelles informations n’ont plus de valeur pour l’entreprise, et peuvent être déplacées vers un stockage secondaire, voire supprimées.

Le coût de ces technologies n’est néanmoins pas marginal. Gartner l’évalue dans une fourchette allant de 10 000 dollars pour de petits déploiements à 3 millions de dollars pour des grands comptes. Toutefois c’est une nouvelle piste pour une première étape vers un projet de DLP. Cette première brique peut être vendue auprès des directions générales avec un Retour sur Investissement centré sur la baisse continue des dépenses en stockage. Conséquence directe, l’accès à l’information utile et importante serait facilitée. Et dans un second temps, un projet de DLP aurait plus de chances de décoller, du fait d’un chantier de classification des données sensibles peut-être moins titanesque. Accessoirement, les entreprises éviteraient de crouler sous des montagnes de données dont une très grande partie ne leur est pas/plus utile.

Mots clés : stockage, accès, DLP, Gartner, etude


Articles similaires

Messagerie instantanée : le cabinet Gartner met en garde...
Une étude menée par le cabinet Gartner pointe la nécessité pour les...
D'après une étude NTA, 90% des VPN seraient vulnérables
Solution ultime aux problèmes de mobilité et d'accès distants, le VPN...
L'équipe de recherche X-Force publie son rapport sur les...
Alors que le nombre de vulnérabilités publiées a cru de 5% en Avril par...
Propagation des virus : Etude de cas intéressante
Pour les passionnés de l'étude des virus et de leur comportement, le site...
Etude Deloitte: 83% des établissements financiers sont...
L'étude 2004 du cabinet Deloitte montre que 83% des institutions...


#1 - Il y a 4 mois


MDenfer
Vallourec

Vibes : 100%
Votes : 2 votes
Stockage et DLP sont condamnés à collaborer.

Un exemple: L'offre de RSA (avec EMC) en matière de DLP tranche vis-à-vis des autres solutions ancrées plus traditionnellement avec des éditeurs sécurité.

RSA semble convaincu que le point faible concernant l’adoption du DLP réside dans l’identification et la classification des données, et que l’apport d’EMC dans ce domaine semble judicieux.

Le rapprochement de Cisco et EMC (convention RSA 2008) permettra d'étendre le périmètre du Cisco Security Agent aux fonctions couvertes par le DLP.

Voici un exemple de Win-Win parfaitement illustré

#2 - Il y a 4 mois


Elise
LesNouvelles.net

Vibes : 83.33%
Votes : 5 votes

Contributeur
Assez d'accord, le rapprochement de Cisco et EMC est un sujet que j'avais d'ailleurs traité suite à la RSA Conf:

http://www.lesnouvelles.net/articles/bu ... t-de-cisco

Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 6 heures - D'ou la raison pour laquelle on doit passer nous meme la carte bleu dans le...
Il y a 20 heures - Et il est aussi de la responsabilités des RSSI de se positionner en...
Il y a 20 heures - En effet, rien de neuf. En achetant de la techno, on se donne bonne...
Il y a 20 heures - On dirait que l'on est au début du "hype circle" de Gartner. A noter que...
Il y a 21 heures - D'après les retours que j'ai pu avoir de McAfee et Websense lors de ma...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008, Assises de la Sécurité 2008, CyberCrime.